Коротка відповідь: Встановлюйте Docker Engine з офіційного репозиторію Docker (не з типових пакетів дистрибутива) — додайте репозиторій, потім sudo apt install docker-ce docker-ce-cli containerd.io docker-compose-plugin (або еквівалент через dnf) і перевірте командою sudo docker run hello-world.
Огляд
Docker пакує застосунки в контейнери, які працюють однаково будь-де — ідеально на VPS для ізоляції застосунків, швидких деплоїв і відтворюваних стеків через docker compose. Офіційний репозиторій Docker постачає актуальні підтримувані збірки, тому йому віддають перевагу перед пакетами дистрибутива.
Що потрібно мати
- 64-бітний Linux-сервер із доступом root/sudo; рекомендовано 1 ГБ+ RAM.
- Приберіть старі пакети, якщо вони є:
sudo apt remove docker docker-engine docker.io containerd runc.
Покрокова інструкція
- Додайте офіційний репозиторій Docker (приклад для Ubuntu; Debian/Alma/Rocky — за тією ж схемою з docs.docker.com):
sudo apt update && sudo apt -y install ca-certificates curl sudo install -m 0755 -d /etc/apt/keyrings sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu $(. /etc/os-release && echo $VERSION_CODENAME) stable" | sudo tee /etc/apt/sources.list.d/docker.list - Встановіть Docker Engine і плагін Compose:
sudo apt update sudo apt -y install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin - Увімкніть і перевірте:
sudo systemctl enable --now docker sudo docker run hello-world docker compose version - (Опційно) запуск docker без sudo — зауважте, це надає користувачу владу, еквівалентну root:
sudo usermod -aG docker $USER # log out and back in
Типові проблеми
permission deniedна сокеті: ви пропустили крок із групою або не перезайшли в сесію.- Docker обходить UFW: опубліковані порти (
-p 80:80) відкриваються напряму через iptables — публікуйте лише те, що мусить бути публічним, а внутрішні сервіси біндіть до127.0.0.1:PORT. - Диск заповнюється: чистьте невикористані образи/томи через
docker system prune(перегляньте перелік перед підтвердженням).
Коли звертатися в підтримку
Контейнерні навантаження — ваша зона; щодо платформених проблем чи додаткових ресурсів для важчих стеків відкрийте тикет.
Часті запитання
Навіщо встановлювати Docker з офіційного репозиторію?
Пакети дистрибутивів часто сильно відстають. Власний репозиторій Docker постачає актуальні підтримувані релізи Engine разом із плагінами Compose і Buildx.
Чи безпечно додавати користувача до групи docker?
Це зручно, але надає владу, еквівалентну root, адже контейнери можуть монтувати файлову систему хоста. Додавайте до групи docker лише довірених адміністраторів.
Чому порти контейнерів відкриті попри UFW?
Docker програмує iptables напряму, обходячи UFW для опублікованих портів. Публікуйте лише публічні сервіси, а внутрішні біндіть до 127.0.0.1, наприклад «-p 127.0.0.1:5432:5432».
Схожі статті
Готові почати? Замовити VPS у Cloud2Y →
